Добавлена поддержка Ежчана (ejchan.net, ejchan.site). Набегаем, тестируем архивацию, сообщаем о замеченных проблемах.
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

БЫТОВОЙ КРИПТОГРАФИИ ТРЕД. Меня интересует можно ли придумать такую криптографическую систему парол

 Аноним 22/07/26 Срд 02:32:15 #1 №335073660 
СХРОНЫ.mp4
БЫТОВОЙ КРИПТОГРАФИИ ТРЕД.
Меня интересует можно ли придумать такую криптографическую систему паролей которая бы отвечала следующим БАЗОВЫМ КРИТЕРИЯМ:

1. Ты помнишь логин/пароль от каждого сайта в уме, не обладая феноменальной памятью.
(100+ сайтов)
2. Пароль для каждого сайта всегда разный.
3. Пароль включает в себя буквы ВЕРХНЕГО и нижнего регистра, спецсимволы, цифры.
4. В случае компрометации одного логина/пароля, на одном из сайтов нельзя узнать пароли от остальных сайтов.
5. Можно не боясь расшифровки файл с паролями показывать чужому.
Аноним 22/07/26 Срд 02:35:32 #2 №335073701 
тт
sage[mailto:sage] Аноним 22/07/26 Срд 02:40:32 #3 №335073751 
>>335073660 (OP)
keepassxc

saga bototred
Аноним 22/07/26 Срд 02:46:56 #4 №335073811 
>>335073660 (OP)
Пароль — это строка из песни или стихотворения, набранная русскими буквами при включенной латинской раскладке. Например: gji`k yf[eq? ljk,jt,.
Аноним 22/07/26 Срд 02:49:44 #5 №335073837 
и
Аноним 22/07/26 Срд 02:50:09 #6 №335073840 
>>335073811
и как ты будешь все сто штук помнить дебил
Аноним 22/07/26 Срд 02:52:48 #7 №335073856 
>>335073840
Сам дебил. Я все стихи очень хорошо помню.
Аноним 22/07/26 Срд 02:53:04 #8 №335073860 
>>335073660 (OP)
Говно бесполезное, генерируешь пароли рандомно и хранишь их в зашифрованном файлике/менеджере, нахуя как еблан запоминать самому кучу паролей?
Аноним 22/07/26 Срд 02:53:47 #9 №335073868 
Никак. Если надо дать такому массиву сайтов пароль, то вырисовывается какое-то правило. А это правило на крайний случай можно выудить из тебя путём подключения твоего ануса к розетке
Аноним 22/07/26 Срд 02:55:10 #10 №335073879 
>>335073660 (OP)
Можешь строчки из книг или песен использовать. Запоминаешь только номер страницы и алгоритм по которому строчку достать
Аноним 22/07/26 Срд 03:03:11 #11 №335073938 
бамп
Аноним 22/07/26 Срд 03:03:59 #12 №335073944 
IMG2766.jpeg
>>335073660 (OP)
Аноним 22/07/26 Срд 03:09:24 #13 №335073984 
>>335073660 (OP)
KeePassXC. Придумываешь к нему мастер-пароль, можно подобным образом >>335073879.

К важным сайтам подключаешь TOTP 2FA, ставишь аутентификатор с секретом на какое-нибудь околобезопасное устройство (заводские андроид, ios).

Резервные коды хранишь на бумажном носителе где-нибудь дома. Можно в сейфе.
Аноним 22/07/26 Срд 03:15:23 #14 №335074027 
>>335073944
Двачую этого. Не нужно ебать мозги запоминанием и всякими криптосхемами, нет риска забыть что-то даже спустя 50 лет, никакой угрозы со стороны хацкеров
Аноним 22/07/26 Срд 03:17:12 #15 №335074042 
бамп
Аноним 22/07/26 Срд 03:17:36 #16 №335074046 
>>335074027
найдут блокнот
Аноним 22/07/26 Срд 03:19:22 #17 №335074060 
>>335074046
Кто? Все кто имеет доступ к блокноту, не имеют желания что-то там взламывать. Все остальные вряд-ли знают про его существование.
Аноним 22/07/26 Срд 03:22:03 #18 №335074084 
>>335074060
Гипотетический риск. Гость может наткнуться случайно, например.
Аноним 22/07/26 Срд 03:25:47 #19 №335074115 
>>335074084
>Гипотетический риск

Куда меньший, чем при других способах. В крайнем случае можно к каждому паролю дописывать один символ, держа его в уме и не дописывая в блокноте. Уж какую нибудь решёточку после второй буквы запомнить не сложно.
Аноним 22/07/26 Срд 03:26:56 #20 №335074125 
>>335074115
1. символов много не запомнишь
2. пробел блокнот = проебал парольи
Аноним 22/07/26 Срд 03:27:24 #21 №335074130 
>>335073660 (OP)
Есть бесфайловые парольные менеджеры где пароль вычисляется как хеш(адрес сайта+имя пользователя+длинная парольная фраза или 128..256 бит рандома). Просто изобрети трудно обратимый хеш который можно посчитать на бумажке и дело в шляпе.
Аноним 22/07/26 Срд 03:28:08 #22 №335074136 
>>335073944

Записывать в блокнот пароли, но на китайском. 密码本
Или на выдуманном алфавите.
Аноним 22/07/26 Срд 03:30:13 #23 №335074155 
>>335074115
И то верно, кстати. Только нужна грамотная обфускация.

Но всё равно абсолютная защита меньше, чем у менеджера паролей, да и плюс непрактично это.
Аноним 22/07/26 Срд 03:31:42 #24 №335074170 
>>335073660 (OP)
Самый большой минус ЗАПОМИНАНИЯ паролей в том что сам его забудешь нахуй.
Если не сразу то через какое то время.
А если паролей больше одного это вообще пизда.
Иными словами паполи надо хранить так чтоб несведующий человек мог получить доступ. Не только пароль записывать. Но и четко подписывать от чего этот пароль.
Так что по сути лучше бумажки с паролями, которая хранится где то на видном месте ничего не изобрели
Аноним 22/07/26 Срд 03:32:09 #25 №335074171 
>>335074125
>1. символов много не запомнишь

Я про одно простое правило для всех паролей. в блокнот пишешь sosuHu!228, а на сайте вводишь so#suHu!228. Просто всегда добавляется # после второго символа.

>2. пробел блокнот = проебал парольи

Касается буквально любого способа хранения паролей вне головы. Решается вторым резервным блокнотом.
Аноним 22/07/26 Срд 03:33:50 #26 №335074192 
>>335074155
>чем у менеджера паролей

Любая электронная хуита на порядки уязвимее, один хитрый троян и все пароли разом скомпрометированы.
Аноним 22/07/26 Срд 03:34:03 #27 №335074195 
>>335074171
> Я про одно простое правило для всех паролей. в блокнот пишешь sosuHu!228, а на сайте вводишь so#suHu!228. Просто всегда добавляется # после второго символа.
Нарушается пожелание:
>>335073660 (OP)
> В случае компрометации одного логина/пароля, на одном из сайтов нельзя узнать пароли от остальных сайтов.
Аноним 22/07/26 Срд 03:34:03 #28 №335074196 
>>335074130
>Просто изобрети трудно обратимый хеш который можно посчитать на бумажке и дело в шляпе.
чёт сложное
Аноним 22/07/26 Срд 03:34:18 #29 №335074200 
>>335074046
Пишешь разные пароли для каждого аккаунта, но к концу пароля добавляешь мастер-слово, которое для всех паролей будет одинаковым. Естественно, в блокноте пишешь пароли без этого мастер-слова, ты держишь кго в уме.
Аноним 22/07/26 Срд 03:34:51 #30 №335074207 
image
>>335073660 (OP)
>1
Нинужна. Достачно помнить пароль от веракрипта и пары тройки реально важный сайтов. Менее важное запиши себе на листочке, лол, а остальное хоть в бруйзере храни, хоть в текстовом файле на рабочем столе. Решительно похуй на всякие говносайты, где я регаюсь на одноразки.
>3
Нинужна. Лоу-акю айтидебилы специально прогнали эту хуцпу про спецсимволы, дабы загнать всех в облачное хранение паролей.
>4
В наше время, компроментация сайта почти никогда не приносит никакого вреда, если твой хеш нельзя сбрутись по словарю. С другой стороны, компроментация твоего кудахтера, даст доступ ко всему и сразу, сколько бы ты там не извращался.
>5
Нахуя?
Аноним 22/07/26 Срд 03:38:43 #31 №335074245 
>>335074195
>Нарушается пожелание:

Для этого нужно:
1. Компрометация одного из паролей
2. Физический доступ к блокноту
3. И это всё у одного человека/организации, которым ты зачем-то стал очень нужен
Аноним 22/07/26 Срд 03:43:42 #32 №335074296 
>>335074192
> Любая электронная хуита на порядки уязвимее, один хитрый троян и все пароли разом скомпрометированы.
Удаляешь из электронной хуиты всё что может передать данные вовне (WiFi/Bluetooth/телефонные антенны например если это смартфон), троян и соснет. Остаётся взлом заизолированных устройств, это тема для спецслужб, но ты не иранская ядерная центрифуга, а простой анон, так что они у тебя этот девайс просто спиздят или отберут силой.
Аноним 22/07/26 Срд 03:44:53 #33 №335074310 
Хуй толку с этих блокнотов, все равно же пароли будут в ФФ или хромоге храниться, или вы их вбивать вручную каждый раз собираетесь?

Если вручную из блокнота то тогда только "лошадь скрепка" иначе потом придется выяснять это блять l или j или 1 или l, o или O или 0, w или vv и так далее. А лошадь скрепку не дают вводить ебучие говносайты которые заставляют эти сраные ограничения "а нахуевертите тут говносимволов и лесенкой"
Аноним 22/07/26 Срд 03:47:18 #34 №335074327 
>>335074296
>Удаляешь из электронной хуиты всё что может передать данные вовне

И получаешь тот же блокнот, но с возможностью шифрования мастер-паролем и вероятностью окирпичиться.
Аноним 22/07/26 Срд 03:48:29 #35 №335074345 
>>335074245
> 1. Компрометация одного из паролей
> 2. Физический доступ к блокноту
Если хакир получил доступ к блокноту и пароль не подошёл то первая его мысль будет идти в том же направлении что твоя - он резонно предположит что реальный пароль получается из написанного какой-нибудь нехитрой операцией, и начнёт перебор который быстро закончится удачей.
Аноним 22/07/26 Срд 03:50:18 #36 №335074362 
>>335074327
> И получаешь тот же блокнот, но с возможностью шифрования мастер-паролем
И это решает.
> вероятностью окирпичиться.
Бэкапы делай. Блокнот тоже может сгореть в пожаре.
Аноним 22/07/26 Срд 03:50:23 #37 №335074363 
>>335074345
Хвкир на может получить доступ к блокноту, блокнот блять физический, и доступ к нему от силы твоя мамка может получить которая придет комнату пидорить
Аноним 22/07/26 Срд 03:50:28 #38 №335074364 
>>335074345
>перебор который быстро закончится удачей

Посчитай криптографическую сложность подобного мероприятия, там получается не слишком проще угадывания пароля с нуля
Аноним 22/07/26 Срд 03:51:09 #39 №335074372 
>>335074296
Хуйня без задач.
А если в дом приходит мент, спрятать листочек с паролями гораздо проще чем электронную ебалу. А если ебалу найдут, то мастер-пароль ты им точно расскажешь.
Аноним 22/07/26 Срд 03:52:06 #40 №335074382 
>>335074136
1 я его не знаю, чтобы запоминать
2 кодировка
Аноним 22/07/26 Срд 03:52:32 #41 №335074387 
>>335074192
>один хитрый троян
Ты понимаешь, насколько хитрый троян должен быть, чтобы атаковать менеджер паролей? Это что-то на уровне целевой атаки. На современной системе (и если ты уж совсем не дегенерат и не ломишься в ботнет изо всех сил) это практически невозможно.
Аноним 22/07/26 Срд 03:53:06 #42 №335074390 
>>335074170
>Самый большой минус ЗАПОМИНАНИЯ паролей в том что сам его забудешь нахуй.
>Если не сразу то через какое то время.

поэтому нужен какой-то шифр , чтобы лежал на видном месте и понятный для админа лишь только
Аноним 22/07/26 Срд 03:55:13 #43 №335074400 
>>335074387
>На современной системе

Это там, где каждый месяц находят по два десятка 0day уязвимостей? кек
Аноним 22/07/26 Срд 03:55:20 #44 №335074402 
биометрия пальцев и девайс на автозаполнение.
Пальцев 10, если ты не ельцын
Дальше можно придумать мультиплектор кода - типа пароль на ОЗОН - 4 буквы, ай и хуй с ним, множим фингерпринт декод на 4.
всё.
мало? придумай кптегории и дели на них блядь, я хуй знает.

Но для этого нужно мастерить девайс.
и девайс тыможешь оставлять где хочешь и руку протягивать здороваться. все нормас.
ты тупорылый и не можешь найти фп сканер? ну тогда придумай сисиему паролей. Например, сними шлюху. ее номер телефона и имя которым она представится - это база. Потом умножай эту хуйню на калькуляторе на количество букв сервиса для которого пароль. и номер шлюхи выучишь, и имя запомнишь, лол.
Аноним 22/07/26 Срд 03:59:57 #45 №335074436 
>>335074170
>Так что по сути лучше бумажки с паролями, которая хранится где то на видном месте ничего не изобрели
>>335074170
>паполи надо хранить так чтоб несведующий человек мог получить доступ

нужно чтобы было на виду но при этом несведующий человек не понял
Аноним 22/07/26 Срд 04:00:31 #46 №335074443 
>>335074171
>sosuHu
кто о чём а пидараха даже в таком треде о хуях думает. пошёл нахуй, дебил.
Аноним 22/07/26 Срд 04:03:37 #47 №335074473 
>>335074400
И где ты эти уязвимости нулевого дня подхватываешь в быту? Они не для тебя предназначены.
Аноним 22/07/26 Срд 04:06:14 #48 №335074499 
>>335074473
Ну хз, буквально недавно пользователей тор браузера массово попячили через дыру в ffmpeg
Аноним 22/07/26 Срд 04:13:18 #49 №335074569 
>>335074200
>Пишешь разные пароли для каждого аккаунта, но к концу пароля добавляешь мастер-слово, которое для всех паролей будет одинаковым. Естественно, в блокноте пишешь пароли без этого мастер-слова, ты держишь кго в уме.
А почему нельзя, например, наоборот, в блокноте писать все пароли с мастер-словом? А по факту его удалять при вводе.

Вообще твой ответ не соответствует задачи. От ста сайтов логин и пароль ты не запомнишь при таком методе все равно в голове
Аноним 22/07/26 Срд 04:13:59 #50 №335074576 
16712735376720.mp4
image.png
>>335073660 (OP)
md5(based_pass + service_name) + spec chars

Из минусов: попадаются херовые сайты для которых этот пароль слишком длинный
Аноним 22/07/26 Срд 04:14:53 #51 №335074587 
>>335074207
>С другой стороны, компроментация твоего кудахтера, даст доступ ко всему и сразу, сколько бы ты там не извращался.
При грамотном использовании паролей как раз-таки не даст. Это когда, допустим, тебе дадут файлик с паролями, ты вроде бы видишь, что там логин и пароли пытаешься на сайт вбивать, а они не подходят, а вот система правильных паролей на основании этого файлика у тебя в голове.
Аноним 22/07/26 Срд 04:16:53 #52 №335074612 
>>335074310
>вы их вбивать вручную каждый раз собираетесь?
>
Вручную. Ну или как минимум вручную в тех местах, которые важные ...


остальные неважные сайты типа, допустим, какой-нибудь форум, который абсолютно не важный и на котором не содержится компрометирующая тебя информация, можно такие пароли от таких сайтов в форуме сохранённых держать.
Аноним 22/07/26 Срд 04:16:54 #53 №335074613 
>>335074569
>блокноте писать все пароли с мастер-словом?
Может потому что оно будет видно, так как одинаковые группы символов во всех паролей будут бросаться в глаза
Аноним 22/07/26 Срд 04:21:31 #54 №335074663 
>>335074402
Бессвязный бред какой то
sage[mailto:sage] Аноним 22/07/26 Срд 04:21:55 #55 №335074666 
hiedanoakyuutouhoudrawnbywasabikarasi85b5e7ff289652c4ea5607851131ac0b.png
>>335073660 (OP)
Я такими и пользуюсь.
Аноним 22/07/26 Срд 04:21:58 #56 №335074667 
>>335074499
Это как
Аноним 22/07/26 Срд 04:23:39 #57 №335074684 
>>335074499
Непонятно только, как эта конкретная уязвимость помогает атаковать менеджер паролей массово. Но когда-нибудь я догадаюсь.
Аноним 22/07/26 Срд 04:24:34 #58 №335074695 
>>335074613
>Может потому что оно будет видно, так как одинаковые группы символов во всех паролей будут бросаться в глаза
Ну да, тоже верно, с другой стороны, можно это слово добавлять везде и удалять какие-то из него буквы, к примеру, а номера этих букв ты уже сам в голове держишь.

Например, по количеству символов в названии сайта
.
Соответственно это слово которое будет мастер паролем писаться везде одно и то же но пароль из этого слова будет всегда разным
Аноним 22/07/26 Срд 04:26:54 #59 №335074718 
17846206771430858685.jpg
>>335073660 (OP)
Придумай правила для языка для паролей
Включи правило асоциативности - пусть первая и пятая (допустим пароль восьмизначный) буквы задают правила для остальных, можно усложнять по желанию под себя.
Аноним 22/07/26 Срд 04:27:20 #60 №335074721 
>>335073811
Кстати реально хорошая идея
Заучить стих, и кажду строчку использовать как пароль набирая по русски на англ раскладке.

Даже если проебешься и забудешь какая конкретно строчка вспомнить будет не сложно.


Только честно говоря я все еще не понимаю нахуя нужно всяким домашним пенсионерам по шизе, и хули страшного случится если кто-то украдет данные от сайта с говниме
Аноним 22/07/26 Срд 04:27:41 #61 №335074726 
>>335074718
Я тупой
Аноним 22/07/26 Срд 04:27:47 #62 №335074728 
>>335073660 (OP)
У меня хуй встал от видрила
Аноним 22/07/26 Срд 04:27:53 #63 №335074731 
>>335074718
*Первая и пятые в названии сайта
У меня СДВГ
Аноним 22/07/26 Срд 04:27:56 #64 №335074733 
>>335074587
Куки бруйзера, логи системы, логи нажатия клавиш, доступ к изображению с экрана, митм траффика, чтение оперативки и тд и тп. В случае заражения кудахтера, больше надежды на везение и кривость самого трояна, чем на какую-то гигасистему паролей.
Аноним 22/07/26 Срд 04:29:30 #65 №335074748 
>>335074721
Какой ты стих собрался учить, но выучи, ты стих, допустим, на 20 строчек и что у тебя всего лишь будет соответствие 20 строк паролей от каких сайтов, неизвестно.
а речь про сотни сайтов-это во-первых

во-вторых, логин, ты куда будешь девать тоже непонятно
Аноним 22/07/26 Срд 04:30:28 #66 №335074756 
>>335074721
Самое главное, что как-то собрался понимать, какая строчка от какого сайта.
Аноним 22/07/26 Срд 04:31:00 #67 №335074765 
>>335074731
А как же тогда быть с паролем от двощей?
Аноним 22/07/26 Срд 04:31:08 #68 №335074767 
>>335074695
>>335074200

Пишешь в блокноте пароли списком.
Добавляешь для паролей единое правило.
К примеру в конце пароля добавляешь цифру номера пароля в списке паролей.
Или подписываешь дату пароля и добавляешь дату из шести цифр в конце.

Таким образом твой парольный блокнот будет бесполезен для того кто его случайно найдет.
А скомпромитированные пароли никак не связать с другими паролями без блокнота.
В целом это затрудняет выяснение пароля третьими лицами но не делает невозможным.
Уязвимость только в том что ты сам забудешь правило или утратишь блокнот.
Аноним 22/07/26 Срд 04:31:21 #69 №335074769 
>>335074733
Страшные слова пишешь перестань
Аноним 22/07/26 Срд 04:31:49 #70 №335074772 
>>335074695
>добавлять везде и удалять какие-то из него буквы, к примеру, а номера этих букв ты уже сам в голове держишь.
Можно.
Но проще выдумать и запомнить одно слово и держать его в голове прибавляя его к набору символов в блокноте.
Например, блокнто Трампа
Сеть Х логин, пасс: 2344Qwerty..., где ... Это discobombulator, к примеру.
Фэйсбук логин, пасс: 567Werty...
Vk login, pass: ...678Erty...
И так далее
Аноним 22/07/26 Срд 04:33:27 #71 №335074787 
>>335074767
>К примеру в конце пароля добавляешь цифру номера пароля в списке паролей.
Что за бред вообще? Ты обычным блокнотом, что ли, пользуешься?
В моем блокноте, если я открываю любой текстовый файл слева сразу пронумерованы строки идут. Соответственно, если ты будешь в конце пароля эти цифры писать, сразу будет понятно, что они соответствуют строчкам.
Аноним 22/07/26 Срд 04:33:42 #72 №335074791 
>>335074663
первый недалекий найден. продолжаем поиски деградонгов
Аноним 22/07/26 Срд 04:33:59 #73 №335074795 
>>335074726
>Первая и пятые в названии сайта смотришь
Допустим правило такое что если на А начинается далее идет обратно по алфавиту (т е с конца с я будет) А Я ю ь если нет буквы 5ой у сайта придумай на это последовательность с последней буквы в пароле чтобы звдавалась до 8 (т е оставшиеся 4) типо пусть цифры если на гласные но с пропуском в 1 т е 1 3 5 7
Аноним 22/07/26 Срд 04:34:11 #74 №335074800 
>>335074767
А про дату пароля вообще не понял. Ты будешь свой файлик постоянно дополнять, у тебя дата изменения файла тоже будет меняться.
А если просто пичкать на шару дату то будет понятно что это дата в общем идею по поводу даты я не понял
Аноним 22/07/26 Срд 04:34:58 #75 №335074805 
>>335074765
Положить в жопу, чтобы не потерять
Аноним 22/07/26 Срд 04:35:00 #76 №335074806 
>>335074748
Ты действительно зареган на сотнях сайтах?
Аноним 22/07/26 Срд 04:36:20 #77 №335074819 
>>335074576
Че за вор в законе на пикрилоиде?
Аноним 22/07/26 Срд 04:36:49 #78 №335074822 
>>335074772
Пример не понял
Аноним 22/07/26 Срд 04:37:46 #79 №335074833 
>>335074805
А когда какоть идёшь?
Аноним 22/07/26 Срд 04:37:48 #80 №335074835 
>>335074791
Да именно у них бессвязный бред.
Аноним 22/07/26 Срд 04:38:19 #81 №335074840 
>>335074787
>Ты обычным блокнотом, что ли, пользуешься?
Ессно речь про бумажный блокнот.
Электронное устройство может рандомно наебнуться и ты потеряешь свои еба пароли.

>Соответственно, если ты будешь в конце пароля эти цифры писать, сразу будет понятно, что они соответствуют строчкам.
В блокноте ты их не пишешь. Ты их пишешь при вводе. Но ты знаешь что надо добавлять в конце номер строки.
Те ты запоминаешь только правило.
А правило может быть любым.
Например указываешь от какого сервиса пароль. И в конце добавляешь первую букву указанного названия этого сервиса. И правила может быть два три и тд.
Но есть риск что забудешь правило и потеряешь доступ к своим пароля и, лол.
Аноним 22/07/26 Срд 04:39:06 #82 №335074845 
>>335074806
Больше сотни.
Тут ещё сейчас проблемка стала, что раньше почты вечно жили, а сейчас с ними проблема. А я там для каждого сайта свой уникальный логин и почту ещё использовал раньше
Аноним 22/07/26 Срд 04:42:20 #83 №335074867 
>>335074822
В блокноте пароли так и записаны символы и троеточия. А что подразумевается под троеточием знаешь только ты.
Аноним 22/07/26 Срд 04:42:26 #84 №335074870 
>>335074840
>Ессно речь про бумажный блокнот.
>Электронное устройство может рандомно наебнуться и ты потеряешь свои еба пароли
Теперь понял.
Ну блокнот ты можешь утерять, потерять и все тоже проебешь тогда и не восстановишь то же самое и с электронным устройством.
Аноним 22/07/26 Срд 04:42:43 #85 №335074875 
>>335073660 (OP)
Пароль - общая кодовая фраза - Абвгдеёж - 8 символов
Изменяем его таким образом:
Сайт хентай.рф - 9 символов, девятый символ в пароле заменяем 8х9 символом из азбуки (72 - 33 - 33 = 6 символ - буквой Е)
В изначальном пароле нет 9-го символа, значит заменяем следующий - 1-й на Е
Получается Ебвгдеёж
Можно ещё дополнительное правило сделать - характер сайта влияет на регистр изменение регистра генерируемого символа (например, NSFW-сайты будут делать так, что заглавная буква станет строчной и наоборот)
Звучит просто для восстановления, если есть азбука и калькулятор. Мнение?
Аноним 22/07/26 Срд 04:43:01 #86 №335074879 
>>335074840
>Но есть риск что забудешь правило и потеряешь доступ к своим пароля и, лол.
И как быть?
Аноним 22/07/26 Срд 04:46:34 #87 №335074902 
>>335074867
>В блокноте пароли так и записаны символы и троеточия. А что подразумевается под троеточием знаешь только ты.
Все теперь понял что ты имел ввиду ...
Но в таком случае если один компромитирующий пароль будет, слив сайта.
при доступе к блокноту будет сразу понятно все остальные пароли от сайтов, поэтому не очень безопасно.
Конечно, такую проблему можно было бы решить несколькими мастер паролями, но их тогда будет невозможно запомнить, и это будет неудобно, наверное.
Аноним 22/07/26 Срд 04:49:01 #88 №335074916 
>>335074875
Пиздец, нихуя не простое правило, какое-то все это в голове держать. И ещё с регистрами для букв, ты проебешься немного сайтов, которые в таком виде будут.
Аноним 22/07/26 Срд 04:57:04 #89 №335074975 
>>335074569
Суть в том, что ты просто запоминаешь правило и мастер-слово (может быть что угодно: имя твоей псины, твоя еотова, небо и даже аллах). Генерируешь, к примеру, 16-значные пароли в самопальном генераторе или любом другом и переписываешь их в блокнотик.

Когда придёт время авторизации - открываешь блокнотик, переписываешь пароль и уже из памяти добавляешь в конец своё мастер-слово, которое ты никогда не забудешь, как свой первый и постоянной пароль с детства.

Можешь пихать мастер-слово в конец, начало, середину или после конкретного символа, если таковой имеется - тут уж твоя фантазия тебя ограничивает.

Плюс в том, что тебе не нужно трястись из-за слива всяких пассменеджеров, не нужно париться насчёт бэкапа и переноса на другое устройство. Главное - блокнот не проебать.
Аноним 22/07/26 Срд 04:57:14 #90 №335074976 
>>335074916
Ну давай попробую пример сделать
pornhub.com - 11 символов
Кодовая фраза - На_поле_танки_грохотали - 20 символов
Шаг 1: математика и русский язык из начальной школы
20х11=220
220-33х6=220-198=22
22 символ - ф
Шаг 2: подстановка
11й символ в пароле заменяем буквой ф
Шаг 3: замена регистра в зависимости от типа сайта
На порнхабе бывает порно, поэтому меняем регистр
Шаг 4: формулирование нового пароля
На_поле_таФки_грохотали

Мне кажется, можно придрочиться, если иметь калькулятор и азбуку, анончик
Аноним 22/07/26 Срд 05:00:36 #91 №335074996 
>>335074879
>И как быть?
Как быть в каких целях?
Зависит от того от кого ты скрываешь свои пароли и в каких условиях.
Самое практичное это писать все пароли с логинами в бумажном виде подписывая от чего этот пароль. Это достаточно надежно от забывания. Риск только в утрате этого блокнота в ходе пожара иди крыса сожрет. Или ты его проебешь или его спиздят.


Если ты боишься что твою парольную книгу найдет условная мамка, то ты кншн не захочешь указывать что регался на порнхабе. И тогда придется что то придумывать. Но это сильно повышает риск того что через время сам забудешь свой шифр.
Аноним 22/07/26 Срд 05:07:27 #92 №335075063 
IMG20260721185316.jpg
>>335073660 (OP)
> можно ли придумать такую криптографическую систему паролей которая бы отвечала следующим БАЗОВЫМ КРИТЕРИЯМ
Можно, а зачем?


Если не параноик, просто используй менеджер паролей. Если параноик, к врачу сходи и таблеточки попей.


Но вот придумал для тебя вариант такой системы, раз так хочется:
1) Пароль состоит из двух частей. Первая всегда одинаковая и нужна только для того, чтобы закрыть требование 3 по регистрам и спецсимволам. Например "Pi3d@_1337".
2) Основа для второй части - три слова, которые у тебя ассоциируются с сайтом, по какой нибудь простой схеме, например "цвет + персонаж/предмет + сленговое название". (Типа "зеленый греф сбер", "красное яйцо опсос", "желтые трусы ямыло" и тд) Используешь любую схему, которая тебе нравится, главное чтобы легко смог вспомнить, что ты там напридумывал через много лет
3) Эти три слова шифруешь отдельно необратимым способом, например хешем. Вот пример простого способа шифрования: шаг 1 - записываешь пароль латиницей, шаг 2 - дропаешь каждый второй символ, шаг 3 - оставшиеся символы при наборе сдвигаешь на один влево на клавиатуре (вместо g -> f, вместо m -> n и тд, пикрил).
1) zelenyi gref sber
2) zlnirfbr
3) zkbuedve

При этом все три шага делаются на ходу, во время набора

Итоговый пароль для сбербанка:
Pi3d@_1337zkbuedve

В таком варианте после часа практики ты сможешь на изи "шифровать" свои 3 слова прямо во время ввода пароля и вбивать его за 20 секунд. Если есть желание подрочиться подольше и посложнее, можно какой-то более сложный шифр для третьего шага взять, и сидеть на бумажке его шифровать каждый раз, или специально скрипт написать для шифрования и каждый раз его использовать. Но даже приведенного простейшего способа достаточно, чтобы хуй кто его дешифровал по утекшему списку паролей.
Аноним 22/07/26 Срд 05:10:16 #93 №335075087 
>>335074875
Та хуйня.
Название сайта ресурса может меняться.
Надо еще хранить логин.
Ты можешь в конечном итоге сам забыть свою манясхему.
Получив два твоих пароля все остальные становятся неустойчивыми к брутфорсу.
Не все пароли имеют стандартизированный вид. Есть к примеру сид фразы и все такое.
Кое где требуют пароли с цифрами спецсимволами и тд. Те ключевую фразу ты можешь забыть.
Требуются некие сложные вычисления что не удобно
Можно ошибиться в вычислениях при создании пароля.
sage[mailto:sage] Аноним 22/07/26 Срд 05:11:55 #94 №335075104 
>>335073751
/thread
Аноним 22/07/26 Срд 05:13:50 #95 №335075123 
>>335075063
Успехов вспомнить через пару лет с какими тремя словами у тебя ассоциировалось "залупа орг".
Удачи вспомнить чо там куда сдвигать через пять лет неиспользования.
Аноним 22/07/26 Срд 05:14:10 #96 №335075126 
>>335074975
слили один твой пароль = узнали твою мастер фразу = получили доступ к остальным
Аноним 22/07/26 Срд 05:19:04 #97 №335075174 
>>335075087
> Та хуйня.
Ну блин
> Название сайта ресурса может меняться.
Согласен
> Надо еще хранить логин.
Универсальная фраза для логинов и паролей
> Ты можешь в конечном итоге сам забыть свою манясхему.
Если придрочиться, то вряд ли, как минимум можно записать правило на бумагу, сторонний человек вряд ли поймёт, что это относится именно к паролям (при желании всё равно паяльником дешифруют)
> Получив два твоих пароля все остальные становятся неустойчивыми к брутфорсу.
Приведи пример, я тупой, брутфорсом можно любой пароль взломать, его же только объёмом библиотеки символов и длинной пароля можно отложить?
> Не все пароли имеют стандартизированный вид. Есть к примеру сид фразы и все такое.
Уточни про сид, я далёт от ИБ
> Кое где требуют пароли с цифрами спецсимволами и тд. Те ключевую фразу ты можешь забыть.
Надо универсальную ключевую фразу со спецсимволами: 16(страница)$B(строка)содержимое_строки
> Требуются некие сложные вычисления что не удобно
> Можно ошибиться в вычислениях при создании пароля.
Можно запутаться, но за пару попыток получится энивей сгенерировать свой старый пароль
Аноним 22/07/26 Срд 05:20:30 #98 №335075185 
>>335075174
В принципе самое уязвимое - это адрес сайта и вычисления, как я понял
Аноним 22/07/26 Срд 05:20:36 #99 №335075187 
>>335074996
а сколько тебе лет?
Аноним 22/07/26 Срд 05:22:42 #100 №335075206 
>>335075187
Хуй соси
Аноним 22/07/26 Срд 05:23:20 #101 №335075212 
>>335075123
> Удачи вспомнить чо там куда сдвигать через пять лет неиспользования
А ты кажись не очень умный. Сдвигаешь всегда влево, для всех паролей, на протяжении всей жизни. Как ты это забудешь?

> Успехов вспомнить через пару лет с какими тремя словами у тебя ассоциировалось "залупа орг".
Ну тут правда можно забыть, хотя бы. Но если ты не можешь запомнить элементарные три слова, то я думаю ты ЛЮБОЙ вариант забудешь, какой тебе не предложи. Тогда очевидно схема с паролями для тебя не работает, только блокнот или менеджер паролей.

Используй максимально тупую схему для трех слов. Буквально
"название сайта + хуифицированное название сайта + длина сайта в буквах"
1 sberbank huyank vosem
2 sebnhynvsm
3 awvbgtbcan

Pi3d@_1337awvbgtbcan
Аноним 22/07/26 Срд 05:23:44 #102 №335075215 
>>335075206
нет
Аноним 22/07/26 Срд 05:25:05 #103 №335075228 
>>335074975
>слили один твой пароль
Возможно, учитывая дырявые базы данных и ненадёжных вебоделов
Слили на одном сайте, допустим, если слито более одного - стоит задуматься, в каком мусоре ты регистрируешься.

>узнали твою мастер фразу
02vdsksdf91gx!efsasdsdgsdog23fv
Вот слитый пароль, пусть сначала поймут что тут мастер-пароль, а что нет.

>получили доступ к остальным
Каким образом они получат доступ к моему блокнотику со спанчбобом?
Аноним 22/07/26 Срд 05:28:27 #104 №335075265 
>>335075174
>Приведи пример, я тупой, брутфорсом можно любой пароль взломать, его же только объёмом библиотеки символов и длинной пароля можно отложить?

В твоем пароле меняется только один символ.
Соответственно имея два твоих пароля можно смекнуть что они отличаются одним символом и еще понять какой тип символа заменяет одну из позиций пароля. Так что можно брутфорсить по соответсвующему правилу. А имея три твоих пароля можно иметь полностью.ключевую фразу. И просто пепебрутфорсить каждую отдельную позицию пароля.
Это радикально уменьшает сложность брутфорса.
Аноним 22/07/26 Срд 05:28:56 #105 №335075269 
>>335075228
> в каком мусоре ты регистрируешься.
ты дебил, даже не в курсе о количестве утечек.
Аноним 22/07/26 Срд 05:29:31 #106 №335075273 
>>335075228
>02vdsksdf91gx!efsasdsdgsdog23fv
>Вот слитый пароль, пусть сначала поймут что тут мастер-пароль, а что нет.
тут и понимать нехуй.
у тебя остальные пароли будут похожими на этом, сразу вычленяется мастер фраза.
Аноним 22/07/26 Срд 05:40:02 #107 №335075364 
>>335075273
То есть тебе надо сломать с десяток паролей сперва))))
Аноним 22/07/26 Срд 05:41:10 #108 №335075376 
>>335075273
Окей, узнали они мастер-фразу, как они получат доступ к остальным паролям из моего блокнота то? Если ты узнаёшь про такой масштабный слив твоих паролей (что редкость) - проводишь смену паролей и мастер-фразы, записывая всё это на следующей страничке своего блокнотика.

Просто смирись, что блокнотик - это имба, блокнотикошизы будут всегда в безопасности.

>>335075269
Есть кое-какие сервис, который присылает мне пуш-уведомления о слитых данных в виде почты, логинов, паролей и телефонов.

>>335075273
>>335075269
И да, ебанаты: Двухфакторная аутентификация просто существует.
Аноним 22/07/26 Срд 05:42:35 #109 №335075386 
>>335075265
Понял, спасибо
Аноним 22/07/26 Срд 05:47:40 #110 №335075430 
>>335073840
Ты одну песню не можешь запомнить? Там в куплете минимум четыре строчки и четыре строчки в припеве уникального текстка. Добавляй в кнец ещё цифры вот тебе куча паролей.
Аноним 22/07/26 Срд 05:54:59 #111 №335075493 
Перельман.png
>>335073660 (OP)
Можно, но не нужно, так как ломанут твою систему - ибо она станет целью, а не взлом какого-либо акка, а взлом твоей системы паролей и пизда всему. Поэтому 4 пункт туповатый у тебя вышел - так будет в любом почти случае, так как для взлома системы надо хотя бы два пароля (и еще немношко данных).

Ну и самое тупое - ты нахуй никому нинужен если только ты не шпион/криптоинвестор/коммерсант/селебрити и так далее, а если и будешь нужен то первыми под атаку попадут твои синапсы проводящие сигналы от болевых рецепторов, кек, поэтом в первую очередь нужно озаботиться физической безопасностью твоей тушки - остальное все намного проще реализуется, а вот безопасность тушки нормально реализовать очень сложно - нормальные реализации доступны только людям находящимся на очень высокой ступени иерархии социума. Под пытками люди и не только пароли сдавали, гораздо более дорогие вещи и не только вещи отдавали, пытки не выдерживает никто, просто есть ньансы с продолжительностью пыток и опытом в данной сфере пытающего.

Но есть хак с безопасностью - сделать всё так - что будет казаться что у тебя ничего нет - нет зашифрованных сообщений, нет денег, нет информации, нет аккаунтов, ты весь сам максимально скучный и прозрачный нпц. Тогда никто серьёзный тобой не заинтересуется. Но это очень сложный хак - для хакеров системы самого высококого уровня - интеллектуальная элита. Все видели Либермана доказавшего теорему пифагора - про штаны там что-то что они во все стороны ранвы и гомеоморфны. Он выглядит как бомж, он отказался от премии, живет c маойи все такое. Но мало кто знает что он долгое время работал в университетских кругах в США, а преподы в США это небедные люди между прочем ну короче Квазерман наебла вас всех обладая сверхинтеллектом.

>>335073751
Никогда не юзайте всевозможные менеджеры и всевозможные хранилища паролей в том числе в ОСях и браузерах.

мимо_вашего_бототреда_олд_хакер
Аноним 22/07/26 Срд 06:15:56 #112 №335075639 
Есть еспособ намого проще.
Ничего нигде хранить не надо, нужно только помнить главный пароль - OPhui к примеру

идеёшь на любой сайт где можно получить MD5
к примеру
https://hashes.com/ru/generate/hash
имясайта + главнароль, получаешь хеш
2ch.orgOPhui = 7842387c8af231336fe5c81658351d6a

берёшь первые девять знаков. или блять последние девять
ВСЁ
забыть невожможно
понять логику образования пароля невозможно.
Аноним 22/07/26 Срд 06:19:50 #113 №335075674 
>>335075376
блокнотики твои это не про удобство.
ты его постоянно возле компа держишь и вбиваешь с него пароли?
Аноним 22/07/26 Срд 06:27:32 #114 №335075730 
>>335074867
Владелец любого сайта узнает что это за три точки.

Я фотографирую твой блокнот, потом создаю сайт chatanona.org, ты на нём регистрируешься, я вижу твой пароль в открытом виде, понимаю что значат три точки - и вуаля - остальные твои пароли я знаю тоже.
Аноним 22/07/26 Срд 06:29:21 #115 №335075745 
>>335074975
>Когда придёт время авторизации - открываешь блокнотик
Тебе придётся везде носить его с собой или не ездить никуда, а если потеряешь - пизда.
Аноним 22/07/26 Срд 06:29:40 #116 №335075748 
>>335075674
>удобство
Ты же про безопастность хрюкал?
Аноним 22/07/26 Срд 06:32:14 #117 №335075777 
>>335075639
и какие гарантии что твой "любой сайт" не сливает выводимые комбинации в базы паролей?
Аноним 22/07/26 Срд 06:33:43 #118 №335075787 
>>335075228
>02vdsksdf91gx!efsasdsdgsdog23fv
>Вот слитый пароль, пусть сначала поймут что тут мастер-пароль, а что нет.
По условию задачи
> добавляешь в конец своё мастер-слово
Так что тут не сильно дохуя вариантов.
Никогда не подбирал "почтовый индекс родителей" своей еот?
Аноним 22/07/26 Срд 06:34:39 #119 №335075799 
>>335075639
>OPhui
и почему мд5 а не что0то другое?
и как помнить логины?
а в блокноты что записывается или не записывается?
sage[mailto:sage] Аноним 22/07/26 Срд 06:36:04 #120 №335075810 
>>335073660 (OP)
Мудло и ебанное шизло, ты опять выходишь на связь?
Аноним 22/07/26 Срд 06:41:30 #121 №335075854 
Бамп
Аноним 22/07/26 Срд 06:43:58 #122 №335075879 
>>335075854
Тебе уже всё объяснили
Аноним 22/07/26 Срд 06:46:11 #123 №335075895 
>>335075810
Тебе уже всё объяснили
Аноним 22/07/26 Срд 06:57:13 #124 №335075980 
>>335073660 (OP)
>Меня интересует можно ли придумать такую криптографическую систему паролей которая бы отвечала следующим БАЗОВЫМ КРИТЕРИЯМ:
Считать в уме или не в уме хеш-функцию от одного пароля с солью в виде домена.
/Всё
Аноним 22/07/26 Срд 07:15:36 #125 №335076142 
>>335074372
Ладно, тогда вообще ничего не хранишь на этом девайсе а каждый раз вычисляешь пароли к сайтам через хеширование (сайт+ник+секрет).

На Андроид полно программ которые умеют в хеширование строк. Большинство также хешируют файлы так что их наличие можно правдоподобно объяснить.

На линуксах вообще вроде встроенная команда для вычисления есть Так что никаких сторонних даже не понадобится. Главное настроить не хранить историю консоли.

Даже бэкап не нужен, главное помнить секрет.
Аноним 22/07/26 Срд 08:10:06 #126 №335076712 
бамп
Аноним 22/07/26 Срд 08:15:40 #127 №335076799 
>>335073660 (OP)
Помню только пинкод от карты, а самое главное все упирается в номер телефона, а точнее смс с номером для входа, у тебя может быть хоть пароль 123456789, но не имея доступа к телефону это будет также как находиться за прозрачной стеной смотря на бесплатную раздачу топовых видеокарт/тяночек. Хуй бы посасал и руку пожал тому кто придумал эту фичу.
Аноним 22/07/26 Срд 08:18:30 #128 №335076845 
>>335076799
>Помню только пинкод от карты
от 10 карт будешь помнить?
Аноним 22/07/26 Срд 08:20:35 #129 №335076879 
>>335074499
ты про pixelsmash? не понял где связь между ффмпегом и тор браузером
Аноним 22/07/26 Срд 08:24:26 #130 №335076929 
>>335076799
>все упирается в номер телефона
Гоям в жопу засунули бэкдор, а они и рады.
Аноним 22/07/26 Срд 08:24:48 #131 №335076938 
>>335076845
У меня 2 карты всего, сбер и зарплатная, там всего один пароль на две карты. Чтобы его узнать нужно забрутфорсить, а если брутфорсить в банкомате тебе грубой силой затолкают бутыль правосудия, а еще к тому же я блокирую карту и снимаю бабки через паспорт в банке. А ну и опять же делаешь один пинкод на 2 карты, их все равно получить можно тебя ограбив. А зачем тебе 10 активных и рабочих карт? Для крипты альфа, вб/озон для покупки дилдаков и то они онлайн, сбер для влошения на клад и зарплатная, максимум 3 карты и 2 для постоянного использования.
Аноним 22/07/26 Срд 08:25:44 #132 №335076953 
>>335076938
> там всего один пароль на две карты
так надо было сразу с этого и начинать, что ты даун, не пиши в тред плз больше.
Аноним 22/07/26 Срд 08:27:38 #133 №335076975 
>>335076929
Ты хочешь сказать чтобы спиздить нищие 200к-500к, какому-то рандому впихнут вирусняк, после найдут его пароли и угонят деньги, если там пароль не 1-9, то этот шанс равен около нуля, а сливы, так меняй пароли раз в год, прям в блокноте ирл.
Аноним 22/07/26 Срд 08:28:32 #134 №335076989 
>>335076953
У тебя разные пинкоды на 2 карты? Зачем?
Аноним 22/07/26 Срд 09:01:11 #135 №335077386 
Аноним 22/07/26 Срд 09:18:25 #136 №335077671 
Аноним 22/07/26 Срд 09:18:53 #137 №335077680 
1
Аноним 22/07/26 Срд 09:36:45 #138 №335078025 
2
Аноним 22/07/26 Срд 09:40:06 #139 №335078084 
>>335073660 (OP)
Хешь от мастер пароля + адрес сайта как соль и у тебя есть доступ к своим паролям абсолютно в любом месте.
Аноним 22/07/26 Срд 09:41:00 #140 №335078105 
3
Аноним 22/07/26 Срд 09:58:26 #141 №335078465 
Yubikey
Аноним 22/07/26 Срд 10:01:01 #142 №335078530 
>>335078084
на русском пиши.
Аноним 22/07/26 Срд 10:07:01 #143 №335078657 
>>335073660 (OP)
да, называется 1337
Аноним 22/07/26 Срд 10:34:27 #144 №335079191 
>>335078530
Не рекомендую, может на разных компах выдавать разный результат из-за разницы кодировок. Нахуя тебе вообще русский ты часто на всякие гойуслуги.рф заходишь чтоли?
Аноним 22/07/26 Срд 10:38:54 #145 №335079280 
>>335074192
Против такого трояна вообще ничего не поможет, если ты каким-либо образом будешь заходить на сайты с заражённого устройства то логины и пароли от них будут сразу улетать хацкеру, тут уже не важно пароли у тебя хранятся в менеджере на компе, или в блокнотике на столе.
Аноним 22/07/26 Срд 10:41:33 #146 №335079331 
>>335073660 (OP)
Это называется схема "умный пароль" (mental password algorithm). Теоретически это возможно, но с одним жестким условием: вы жертвуете пунктом 5 ради пункта 4, либо наоборот.

Вот реалистичный расклад для 100+ сайтов без феноменальной памяти:

---

🔴 Вариант А (Мастер-ключ + Соль) — самый надежный

Вы запоминаете один супер-пароль (например, MyDog$123), а для каждого сайта добавляете к нему уникальную формулу, зависящую от названия сайта.

Пример формулы:
[Мастер-пароль] + [Первые 3 и последние 3 буквы домена] + [Спецсимвол по номеру буквы]

Для google → MyDog$123gogles!
Для facebook → MyDog$123faceook#

Плюсы: Пункты 1–3 и 4 (если взломают гугл — не узнают фейсбук, т.к. соль разная).
Минусы: Пункт 5 провален. Если показать файл с формулой, злоумышленник восстановит мастер-пароль перебором (он короткий) и украдет всё.

---

🔵 Вариант Б (Хеш в голове) — выполняет пункт 5

Вы запоминаете не пароли, а алгоритм. Пароль генерируете мысленно по сайту:

1. Берете имя сайта (например, github).
2. Считаете в уме простую хеш-сумму (сумма кодов букв = 103).
3. Берете остаток от деления, чтобы выбрать спецсимвол из таблицы.
4. Добавляете фиксированную капчу (например, A1! в начало).

Результат: A1!gith7#b — выглядит как случайный.

Плюсы: В файле вы храните только описание алгоритма. Даже прочитав его, хакер не сможет подобрать пароль без суперкомпьютера (энтропия ~40 бит).
Минусы: Пункт 4 под угрозой. Если один пароль стал известен, хакер видит закономерность (алгоритм) и сломает все остальные за 5 минут.

---

🟢 ЕДИНСТВЕННОЕ РЕШЕНИЕ, КОТОРОЕ ЗАКРЫВАЕТ ВСЕ 5 ПУНКТОВ

Это схема с "солью-секретом":

· В уме храните два секрета: длинное слово (10+ букв) и цифру (например, 4).
· Для каждого сайта придумываете случайное слово-ассоциацию (не записываете, а запоминаете зрительно: для почты — ящик, для банка — деньги).
· Пароль = [Секрет1] + [Ассоциация] + [Секрет2] + [Первая буква сайта в верхнем регистре].

В файл вы записываете только ассоциации (например, mail: ящик).
Этот файл можно показывать — без ваших двух секретов это бессмысленный набор слов.

Итог:

· Память: 2 секрета + 100 ассоциаций (ассоциации легко вспомнить, они не случайны).
· Пароли разные, сложные, с цифрами и регистрами.
· Компрометация одного — ничего не дает (нужны оба секрета + ассоциация).
· Файл бесполезен без вашей головы.

---

⚠️ Важное предупреждение:
Ни одна "мысленная" система не защитит от фишинга (ввели пароль на поддельном сайте — украли всё) и от кейлоггеров. Для 100+ сайтов реальный стандарт безопасности — это менеджер паролей (Bitwarden/Keepass) с мастер-паролем и 2FA. Он нарушает пункт 1 (ты не помнишь пароли), но закрывает 2–5 на 100%.

Если вы уперлись в пункт 5 ("показываю файл чужому"), то используйте Keepass + ключевой файл, который храните отдельно. Тогда файл с паролями можно показывать, а без ключевого файла он не расшифровывается.

/ДикПик/
Аноним 22/07/26 Срд 10:44:56 #147 №335079397 
У меня похожая система паролей, например для пабга я буду использовать пароль nsdgfntrfvkhgfc12 что значит тывпабгепидорас12, а для тинькова я буду использовать пароль тывтиньковепидорас12 но только единственное что надо с заглавными иногда не прокает.
Аноним 22/07/26 Срд 10:52:30 #148 №335079531 
>>335079397
Спасибо что спалил свою систему, будем знать теперь.
Аноним 22/07/26 Срд 10:52:50 #149 №335079538 
>>335079397
наконец-то разумист в треде
но многие пидорские сервисы требуют заглавную и спецсимволы, и часто 12+ знаков
Аноним 22/07/26 Срд 10:57:12 #150 №335079623 
Думаю можно если учесть что емейл одинаковый то просто (свой шаблон) название сайта большими англ. Буквами (шаблон символы)
Но это будет стандарт для всех сайтов
Аноним 22/07/26 Срд 11:34:09 #151 №335080428 
>>335073660 (OP)
Похоже на бототред, но вроде как реальные люди всё равно читают, так что напишу пару слов. В треде одни воздуханы и пердуны с 2010, которые сидят на сайтах, где подтверждение входа осуществляется только через пароль без MFA. Так вам ещё и нейронки подарили, которые распишут, как в вашем случае лучше поступить. Не ленитесь, зайдите и распишите подробно - получите хороший ответ (у gpt/claude).
Распишу, что уже хорошо бы вам применять, но сначала ВСЕГДА нужно оценивать модель угроз. Давайте представим два двачера. Первый - стандартный игрулькин: не любит стим и пользуется торрентами, качает кряки программ и игр, выключает антивирус, любит обходить блокировки какой-то бесплатной хуетой из интернета. Второй двачер, допустим, покупает игры в магазинах, обновляет систему и софт, не качает что попало, следит за тем, что запускает, а совсем непонятное говно запускает в виртуальной или облачной среде.

Так вот первому двачеру никакие крутые пароли, KeePassXC, шифрование, MFA (sms, totp и т.д.) и прочая хуета не помогут - всё спиздят нахуй: сессии из браузера (пароли для входа им не понадобятся), пароли из оперативной памяти этого самого KeePass, кошельки - и возьмут, что хотели. Такому двачеру поможет полное разделение пространств: всё важное на другом пк или ноутбуке с фаерволлом или в другой сети (нельзя, чтобы в одной сети были два пк - для игр и для важных аккаунтов). Только проверенный софт без торрентов, игрулек, кряков и прочего, браузер без расширений, только самый минимум.
Второму двачеру как раз поможет много чего. Сейчас тренд на passkeys с аппаратными ключами вроде YubiKey, Nitrokey или даже опенсорсными - вход вообще без пароля, что довольно серьёзно защищает от кучи фишинговых атак и требует подтверждения через пинкод или отпечаток для каждого входа. Уже работает на многих топ-сайтах: google, discord, telegram, microsoft (онлайн и даже вход в саму винду оффлайн).

KeePassXC можно использовать, но он сам по себе не очень. Нужно добавить ещё разделение баз данных: а именно для очень важного - с авто-локом базы в секунды, а на всё остальное - с авто-локом в минуты. И обязательно разблокировка базы с вторым фактором, как раз через аппаратный ключ, без ввода мастер-ключа с клавиатуры. Браузер использовать последний хром, а в системе включите TPM: в последних версиях добавили Device Bound Session Credentials (DBSC), который не даёт украсть у вас активную сессию. Но пока это работает для сервисов гугла, остальные сайты будут ещё долго это раскатывать.

Отдельно распишу про аппаратные ключи. Они очень универсальные и должны быть у каждого. Ключей нужно 2-3 штуки минимум, под бэкап, а сами по себе они дорогие, особенно для нас, жителей ВСЖ, и достать именно оригинал проблемно (барахолки не в счёт - такие ключи там покупать нельзя). Поэтому давно уже развиваются открытые проекты вроде polhenarejos/pico-fido или самого актуального TheMaxMur/RS-Key (наш слон). Берёте 2-3 платы RP2350, они дешёвые, по 300-400 рублей штука, прошиваете их с активацией OTP, secure boot - и всё, дешевый yubikey у вас в кармане под все аккаунты. Для основных сайтов - passkeys, для остальных где его нет - keepassxc с разблокировкой через аппаратный ключ плюс 2FA TOTP на телефон или на тот же ключ или что там сайт даёт, и всё.
Аноним 22/07/26 Срд 11:57:11 #152 №335080996 
оо
Аноним 22/07/26 Срд 11:58:32 #153 №335081026 
>>335080428
сноуден, ты? к чему всё это? ой у анона угонят акк от порнолаба, печаль-беда. что-то мало-мальски ценное всё равно к телефону привязано
Аноним 22/07/26 Срд 12:10:13 #154 №335081315 
55
Аноним 22/07/26 Срд 12:28:44 #155 №335081786 
565455
sage[mailto:sage] Аноним 22/07/26 Срд 12:30:16 #156 №335081826 
бототред иди нахуй
Аноним 22/07/26 Срд 12:38:17 #157 №335082008 
>>335081026
SMS, TOTP и OAuth не защищают от фишинга, анончик может просмотреть и проебаться разок и никакой телефон не поможет ему для того ценного. Passkey решает как раз проблему с фишингом, а если берем аппаратный ключ, то сразу им и остальные проблемы решаем, например в keepassxc том же. Расписал дохуя, но на самом деле проще тут всё и удобнее чем просто пароли и дрочка с их хранением (ОПа проблема и других парольных приколистов из темы).
Аноним 22/07/26 Срд 12:46:09 #158 №335082196 
>>335074612
Тогда тебе до кучи нужно сидеть на линупсе и каком нибудь маргинальном браузере или старой версии и досконально изучить код не пиздит ли он пароли на сервера АНБ и так далее
Аноним 22/07/26 Срд 12:53:50 #159 №335082400 
>>335073660 (OP)
Пупсик, твой пароль никто не подбирает, что у тебя будет простейший 1234, что самый сложный длиной 256 всех возможных символов абсолютно пАхую.
Аноним 22/07/26 Срд 13:16:02 #160 №335082943 
>>335082008
где вы встречаете этот фишинг, как? сидите с бесплатного вифи? сайты в закладках, везде хттпс. не понятно
Аноним 22/07/26 Срд 13:41:02 #161 №335083491 
>>335082008
Да что-то как-то твоя аппаратная тема не слишком надёжно выглядит, что-нибудь там сломается, коротнет или замкнёт, или устройство выйдет из строя и проебешь все пароли.
Аноним 22/07/26 Срд 13:45:59 #162 №335083601 
image
>>335074576
>видос 1
Аноним 22/07/26 Срд 13:48:22 #163 №335083652 
>>335073660 (OP)
1) Придумаешь один мастер пароль. Например 123Ab@!
2) К каждому сайту делаешь добавку из первых двух и одной последней буквы названия. Например для mail.ru ,будет mal
3) Объединяешь, получается уникальная последовательность 123Ab@!mal
P.S. можно добавить какие то свои правила. Мастер пароль, в принципе, можно показывать без проблем. Главное не спалить штуки 3-4 готовых пароля, по которым можно догадаться об алгоритме.
Аноним 22/07/26 Срд 13:52:27 #164 №335083742 
>>335083652
Ну, ты сам все написал в последнем предложении. Такой блокнотик никому показывать нельзя, все станет понятно, алгоритм слишком простой.
Аноним 22/07/26 Срд 14:01:17 #165 №335083935 
>>335082943
Да как угодно можно попасться, миллион вариантов и каждый день новые придумывают и внедряют. Это именно проблема системы, а не людей, которая сейчас решается именно так с помощью этих аппаратных ключей. Если ты не попался и следишь, это не значит, что не попадаются другие. Типичный виктимблейминг и ошибка выжившего..
>>335083491
Жопочтец такой жопочтец... В посте я указал, что нужно 2-3 ключа, вообще лучше МИНИМУМ 3 как раз для этого. Все 3 ключа подключаются одновременно к аккаунту, после берёшь один с собой и два кладёшь в разных местах дома, чтобы никогда не потерять доступ, если какой-то ключ ты проебал. Изучи вопрос нормально.
Аноним 22/07/26 Срд 14:05:55 #166 №335084045 
Нахуй что либо запоминать? Книжный шифр и в пизд все. У меня с женой выбран стих, который мы оба знаем наизусть. Шифровка - строка=00, символ=00, всегда 4 знака на символ. Разгадать книжный шифр без обладания ключем-текстом невозможно. Ни каким компом никак если переменных кодов символа достаточно.

Геморно только шифровать и дешифровывать, но это малая плата за абсолютное сокрытие информации.

В быту для компа - Keypass и Proton. Везде двухфакторки. Мейлы разбиты на уровни безопасности и замкнуты - даже взломав одно мыло нельзя получить доступ к другим обьектам.
Аноним 22/07/26 Срд 14:08:37 #167 №335084119 
>>335083935
>Да как угодно можно попасться, миллион вариантов
ну если миллион вариантов то ты назовёшь хотя бы парочку, верно?
>проблема системы, а не людей
как раз таки проблема людей, которые даже не могут не переходить по мутным ссылочкам. а ты от них хочешь чтобы они заделались в шифропанки с йоба ключами
Аноним 22/07/26 Срд 14:09:48 #168 №335084147 
>>335084045
Вроде что-то написал, а по факту нихуя не написал.
Аноним 22/07/26 Срд 14:11:25 #169 №335084189 
>>335084147
Если надо обьяснять - то не надо обьяснять.©
Аноним 22/07/26 Срд 14:11:46 #170 №335084202 
>>335083935
Ну да, я не в теме про аппаратные ключи, честно говоря, мне всё это кажется совершенно ненадёжным каким-то и неудобным..
лишние цифровые гаджеты, лишняя прокладка в системе безопасности который может выйти из строя... Возможно, я слишком консервативен.
Аноним 22/07/26 Срд 14:12:53 #171 №335084227 
>>335084189
Ну, я так понял, что ты с женой стихи разучиваешь вместо того, чтобы её трахать.
Аноним 22/07/26 Срд 14:13:31 #172 №335084243 
>>335083491
> Коротнет или замкнет
тогда делай так >>335076142
Аноним 22/07/26 Срд 14:15:59 #173 №335084303 
>>335084227
Мне, в целом, до пизды, что ты там понял, а что нет. Не пиши сюда - тебе здесь не рады.
Аноним 22/07/26 Срд 14:16:49 #174 №335084322 
>>335084045
Книжный шифр легко расшифруется если общая длина перехваченных шифровок станет в несколько раз больше чем длина стиха. Поэтому от него ещё в начале ХХ века если не в конце ХIX отказались.
Аноним 22/07/26 Срд 14:16:50 #175 №335084324 
>>335084243
Там выше в топике писали листни что типа может сбиться пароль
Аноним 22/07/26 Срд 14:17:43 #176 №335084353 
>>335084303
А зачем я тогда тред создавал? Если уж в него писать нельзя
Аноним 22/07/26 Срд 14:21:08 #177 №335084434 
image.png
>>335080428
чел, иди нахуй...
Аноним 22/07/26 Срд 14:25:01 #178 №335084537 
>>335084353
Ты душный
Таких бабы не любят
Аноним 22/07/26 Срд 14:26:23 #179 №335084583 
>>335084537
А твоя жена
Аноним 22/07/26 Срд 14:29:27 #180 №335084680 
>>335084322
Ну так стих стиху рознь. Давай так - если я скажу, что этого стиха в базах и в инете нет, и он написан моей женой. При этом он написан именно для книжного шифра и он длинный.
В нем учтены особенности алфавита, есть несуществующие слова (типа как в "Алисе" стих про Бармаглота). Короче говоря - минусы данного метода нам известны и учтены.

Безусловно ты прав - при достаточном кол-ве шифрованного текста взлом будет возможен. Но это надо прям дохуя текста. Очень дохуя. Мы столько не напишем)
Аноним 22/07/26 Срд 14:38:03 #181 №335084938 
Z1x2c3!!2ch['password']
вместо password подставляй название сайта или сервиса. все. паттерн простой
Аноним 22/07/26 Срд 14:42:52 #182 №335085066 
>>335073660 (OP)
Прикинь с такой ебанутой как на видриле жить? Просто по всех углах и бытовым приборам деньги лежат (спизженые у тебя) и прочая хуйня. Ужас блядь. Выглядит как заболевание
Аноним 22/07/26 Срд 14:49:33 #183 №335085200 
>>335084938
Если пароль с одного сайта спиздят, то догадаться можно и до паролей с других сайтов.
Аноним 22/07/26 Срд 14:52:19 #184 №335085265 
>>335084119
>миллион вариантов
Всё тебе гугл и нейронка перечислит. А так к примеру через авито тащат в мессенджер и ссылки кидают где потом нужно проходить авторизацию или что-то вводить, перед этим могут даже пару дней прогревать, чтобы человек потерял бдительность. В вк ещё в стародавние времена был фишинг через фейк поддержку, создавалась группа и оформлялась как поддержка вк и отправлялось сообщение жертве, там уже она и получала ссылку где надо было войти под разными предлогами, так буквально сотни тысяч людей взломали. Это исправлено почти.
QR коды где-угодно: в подъездах в виде объявления, на кикшеринг самокатах, qr бесплатного wifi, меню в ресторанах. Кнопка "войти через" что-то (тот самый OAuth), где выдаются разрешения на всё и человек их не читает. Одно время очень распространен был фишинг через рекламу гугл адс и яндекс, первой ссылкой всегда был фишинг на твой запрос, крайне мощный и попадались даже якобы "прошаренные", когда чуть отвлеклись. Могут взломать например друга и уже по списку контактов сделать рассылку с какой-то хуетой. Ещё фишинг через работу и тестовые задания.
>>335084119
>как раз таки проблема людей, которые даже не могут не переходить по мутным ссылочкам. а ты от них хочешь чтобы они заделались в шифропанки с йоба ключами
Опять виктимблейминг, ты же животное обыкновенное и чистейший пидорас. Невозможно обучить всю популяцию людей на весь в мире фишинг, чтобы они везде искали подвох и проверяли всё 500 раз. Из-за фишинга целые города блядь обесточивали, разрушали бизнесы и останавливали трубопроводы. Читай любой репорт о ransomware атаках, всё через фишинг практически. В 2022 году почти все важные системы Коста-Рики зашифровали, а залезают в системы с помощью email фишинга. Хотя казалось бы крупные компании, сотрудников обучают не тыкать по левым ссылкам, но как видишь не помогает.
Аноним 22/07/26 Срд 14:58:03 #185 №335085381 
>>335084938
А ты не очень умный
Аноним 22/07/26 Срд 15:37:55 #186 №335086267 
>>335073660 (OP)
пишешь какую-нибудь ебануху+какие-нибудь цифры+какие-нибудь символы, внутри прячешь актуальный пароль. всё. >>335084938 вот этот правильно подсказыввает
Аноним 22/07/26 Срд 15:39:39 #187 №335086311 
>>335085265
> Всё тебе гугл и нейронка перечислит
за что я плачу за интернет, чтоб меня на мылаче к нейронке посылали?
но примеров достаточно. признаю свою неправоту.
только пока такие штуки типа dbsc не будут из коробки, без пердолинга, и мозжет быть даже насильно, вряд ли убедишь людей этим заморачиваться
Аноним 22/07/26 Срд 15:45:45 #188 №335086441 
1784724343485.png
>>335073660 (OP)
Можно делать татуировки с паролями где-нибудь на скрытой части тела.
Аноним 22/07/26 Срд 16:08:50 #189 №335087043 
>>335086311
>чтоб меня на мылаче к нейронке посылали?
Ну может хоть так инструменты по назначению будут использовать? Хорошо работают между прочим, только вопросы правильно задавать надо.
>>335086311
>вряд ли убедишь людей этим заморачиваться
Мне не нужно никого убеждать всё само к этому придёт, тут я пишу просто потому что захотел и было настроение, по теме треда же. Кто реально захочет, тот пойдёт читать сам и решит для себя надо оно ему или нет. Разработкой и популяризацией уже занимается гугл и fido alliance, правда довольно хуёво, потому что аппаратные ключи должны продаваться как сигареты в каждом киоске по очень низкой цене, тогда в этом будет смысл. Сейчас же хорошие ключи стоят слишком дорого для работяг и в таком случае действительно нахуй не нужны для большинства. Кому реально надо на малинке развернут за копейки, но уже дополнительные действия да. Даже некоторые порносайты уже внедрили passkey, может и до DBSC доберутся.
Аноним 22/07/26 Срд 16:13:21 #190 №335087166 
>>335087043
> на малинке
Гугл говорит что для этого dbsc надо хранилище ключей которое специально запилено так что ключи извлечь невозможно, в малинке такой чип что ли есть?
sage[mailto:sage] Аноним 22/07/26 Срд 16:15:19 #191 №335087216 
>>335073660 (OP)
> 5. Можно не боясь расшифровки файл с паролями показывать чужому.
Зачем?
Аноним 22/07/26 Срд 16:16:51 #192 №335087263 
>>335073660 (OP)
Биометрия + аппаратный сканер отпечатков.
Аноним 22/07/26 Срд 16:27:11 #193 №335087582 
>>335087166
На DBSC ты повлиять не можешь, это должен внедрить сам сайт со своей стороны, с твоей стороны только последний хром и наличие активированного TPM модуля в системе. Малинка на которой делается аппаратный ключ вроде того же yubikey это совершенно про другое и с DBSC совсем не связано. DBSC это именно авторизация, а аппаратный ключ на базе малинки (или yubikey) это уже аутентификация, разные совсем вещи. В гугл давай, будет полезно тебе.
Аноним 22/07/26 Срд 18:30:35 #194 №335090793 
Б
Аноним 22/07/26 Срд 18:32:05 #195 №335090841 
>>335087582
> Малинка на которой делается аппаратный ключ вроде того же yubikey
У тебя не просто нет знаний в этой области, они у тебя отрицательные
Аноним 22/07/26 Срд 19:18:24 #196 №335092028 
>>335087263
>Биометрия + аппаратный сканер отпечатков.
Хуйня без задач, ничем не лучше листочка с паролем, а по универсальности и надежности даже хуже.
Аноним 22/07/26 Срд 19:34:31 #197 №335092402 
>>335090841
Ага очевидное сравнение для тех кто не понимает что это такое ты не уловил, но сейчас то как самый прошаренный для всех в треде скопируешь каждое отличие его от реального yubikey, как он правильно защищен от физических атак и какое говно на самом деле малина в этом плане, чтобы меня обоссать конечно же или просто свернёшься и пойдешь откуда пришёл? на хуй
Аноним 22/07/26 Срд 20:26:32 #198 №335093491 
>>335073660 (OP)
Пример для маминых криптограффов:
1. написал список слов на каждую букву англиского языка (прим.: A - arcada, B - bravr, C - cinema...)
2. берешь первые несколько букв в названии сайта и в качестве пароля пишешь на каждую букву по слову
3. цифра - колличество букв в последнем слове
4. спецсимвол везде один и тот же, всë равно такая информация плохо усваивается, если ты везде этот символ не вводишь

В итоге для взлома нужно знать весь список твоих слов, сам список ни о чем не говорит. Дискасс
comments powered by Disqus